![]() |
Помогите найти уязвимости в этом чате (_http://www.aworld.ru/chat/)
Пожалуйста, помогите определить степень уязвимости чата на http://www.aworld.ru/chat/
C уважением. |
самописный чат походу...
|
Там длина ника не фильтруется и кажется обрубаются от сообщения сиволы, которыми необходимо пользоваться.
|
Ник обрубается после определенного колличества символов. Вместо служебных символов идет нижнее подчеркивание "_"
Так что, не ломается игрушка? |
Я вот кукисы позырил..интересно стало..но что-то не рожу куда этот интерес совать...
|
А в самих кукисах чего интересного нашлось?
|
Интересно? Зайди позырь... а в куках немного измененный логин лежит....
|
Цитата:
|
Пропалили похоже...
|
Да нет, это нормально... Временное неудобство
|
Ты как будто тамошний админ отмазываешься.....
|
Я не отмазываюсь, я говорю, что любой модер по любой причине может перекрыть доступ гостям, поэтому такое явление вполне нормально.
|
там в юзер инфо есть хсс
|
Если гостевой там закрыт, есть ли альтернативный метод входа в чат? Может попробовать скопировать куки зарегестрированного пользователя данного портала. И тогда можно будет зайти не через гостевой. Но как скопировать?
P/s: ходят слухи, что данный портал используется прикрытие, официально портал о магии, а неофициально там занимаются хакингом, и т.п. маг\гуру - крутой хаккер |
| Время: 06:43 |